Drepturi de acces¶
Drepturile de acces sunt permisiuni care determină conținutul și aplicațiile pe care utilizatorii le pot accesa și edita. În Odoo, aceste permisiuni pot fi setate pentru utilizatori individuali sau pentru grupuri de utilizatori. Limitarea permisiunilor doar la cei care au nevoie de ele asigură că utilizatorii nu modifică sau șterg nimic la care nu ar trebui să aibă acces.
Numai un administrator poate schimba drepturile de acces.
Pericol
Modificarea drepturilor de acces poate avea un impact negativ asupra bazei de date. Aceasta include admin impotent, ceea ce înseamnă că niciun utilizator din baza de date nu poate face modificări la drepturile de acces. Din acest motiv, Odoo recomandă să contactați un analist de afaceri Odoo sau echipa noastră de asistență înainte de a face modificări.
Sfat
Un utilizator trebuie să aibă drepturile de acces specifice Administrare setate pe profilul său de utilizator, pentru a putea face modificări asupra setărilor altui utilizator pentru drepturile de acces.
Pentru a accesa această setare, navigați la .
Odată ajuns la setare, un administrator deja existent trebuie să schimbe setarea din câmpul Administrare la Drepturi de acces.
Odată finalizat, faceți clic pe Salvați pentru a salva modificările și implementați utilizatorul ca administrator.
Manage roles¶
Individual users are assigned a Role when they are added to the database. Roles determine the level of access a user has, while the specific access rights associated with each role are defined by groups.
The four available roles are:
Administrator: An internal user with access to technical features, product creation, export, and other advanced permissions.
User: An internal user that typically has access to the back end and can create and edit records but has less overall access than an administrator.
Portal: A customer or supplier who accesses their own data through the portal.
Public: A website visitor or other external user. They generally have the least access.
Gestionarea permisiunilor utilizatorilor¶
Drepturile de acces pentru utilizatori individuali sunt setate atunci când utilizatorul este adăugat la baza de date, dar pot fi ajustate în orice moment al profilului utilizatorului.
Pentru a face modificări la drepturile unui utilizator, faceți clic pe utilizatorul dorit pentru a edita profilul său.
Pe pagina de profil a utilizatorului, în fila Drepturi de acces, derulați în jos pentru a vedea permisiunile curente.
The permissions available on the Access Rights tab are determined by the groups associated with the user’s role. Roles provide a predefined set of permissions, while groups define the specific access rights granted to users.
Pentru fiecare aplicație, utilizați meniul derulant pentru a selecta ce nivel de permisiune ar trebui să aibă acest utilizator. Opțiunile variază pentru fiecare secțiune, dar cele mai comune sunt: Blank/None, Utilizator: Documente proprii, Utilizator: Toate documentele sau Administrator.
Câmpul Administrare din fila Drepturi de acces are următoarele opțiuni: Setări sau Drepturi de acces.
Gestionarea permisiunilor specifice¶
Deși drepturile de acces sunt de obicei atribuite în pachete sub roluri specifice, acestea pot fi setate și ca permisiuni explicite.
Example
Când unui utilizator i se atribuie permisiunea Administrator pentru Foi de pontaj, acesta primește acces complet la acea aplicație. Acel utilizator, deținând acces complet, poate în continuare să aibă restricționată capacitatea de a gestiona propriile foi de pontaj — cum ar fi în cazul unui administrator de stat de plată salariat care nu trebuie să urmărească timpul.
Pentru a gestiona permisiuni specifice, trebuie activat modul dezvoltator.
După aceea, accesați aplicația . Apoi faceți clic pe Gestionare utilizatori, selectați un utilizator și accesați fila Drepturi de acces tehnice. De aici, Grupurile pot fi editate și drepturile de acces specifice pot fi gestionate în diferitele secțiuni. Dacă nu se efectuează modificări la aceste grupuri, atunci permisiunile lor vor reflecta selecțiile efectuate în fila Drepturi de acces.
Grupuri selectate: o listă de drepturi de acces detaliate, stabilite prin alegerile efectuate în fila Drepturi de acces.
Grupuri adăugate automat: permisiuni implicite care sunt moștenite odată cu permisiunile explicite deja acordate utilizatorului. Valorile de aici vor corespunde valorilor listate în formularul unui Grup dat, aflat în meniul , în fila Moștenit.
Example
Când setul de permisiuni Administrator vânzări este atribuit unui utilizator, permisiunile Administrator răspunsuri predefinite sunt moștenite automat. Aceste atribuiri sunt reflectate în valorile listate în tabelele Grupuri selectate și, respectiv, Grupuri adăugate automat.
Pentru a adăuga o permisiune acestui profil de utilizator, faceți clic pe Adăugați o linie în tabelul Grupuri selectate, apoi adăugați permisiuni acestui profil de utilizator. Pentru a elimina o permisiune, faceți clic pe pictograma (anulare) de la sfârșitul rândului permisiunii respective.
Atenționare
Eliminarea permisiunilor din lista Grupuri selectate poate afecta permisiunile listate în lista Grupuri adăugate automat, deoarece grupurile de permisiuni selectate determină ce grupuri de permisiuni sunt adăugate automat.
Dacă faceți clic pe permisiunea însăși, se va deschide un formular de gestionare a grupului. Aflați mai multe despre gestionarea grupurilor.
Orice permisiune din secțiunea Grupuri adăugate automat este implicată sau cerută de permisiunea afișată în secțiunea Grupuri selectate. Acestea nu pot fi eliminate, dar mai mulți utilizatori pot primi aceste permisiuni făcând clic pe permisiunea în sine și apoi adăugând utilizatorul la grupul acelei permisiuni.
Notă
Orice permisiune în verde este deja oferită de o altă permisiune (de exemplu, setarea permisiunii aplicației Site web la Editor și designer va acorda acel utilizator și permisiunea Editor restricționat).
Orice permisiuni în roșu sunt în conflict și nu pot fi active în același timp.
Orice permisiuni în italic sunt implicate de un Grup selectat (acestea se găsesc de obicei în Grupuri adăugate automat).
Creați și modificați grupuri¶
Grupurile sunt seturi de permisiuni specifice aplicației care sunt utilizate pentru a gestiona drepturile de acces comune pentru un număr mare de utilizatori. Administratorii pot modifica grupurile existente în Odoo sau pot crea altele noi pentru a defini reguli pentru modele din cadrul unei aplicații.
Pentru a accesa grupuri, mai întâi activați modul dezvoltator al Odoo, apoi accesați .
Pentru a crea un grup nou din pagina Grupuri, faceți clic pe Creați. Apoi, din formularul de grup gol, selectați o Application și completați formularul de grup (detaliat mai jos).
Pentru a modifica un grup existent, faceți clic pe un grup existent din lista afișată pe pagina Grupuri și editați conținutul formularului.
Enter a Name for the group and select the checkbox next to Share Group, if this group was created to set access rights for sharing data with some users.
Important
Testați întotdeauna setările modificate pentru a vă asigura că sunt aplicate utilizatorilor corecti.
Formularul grupului conține mai multe file pentru gestionarea tuturor elementelor grupului. În fiecare filă, faceți clic pe Add a line pentru a adăuga un rând nou pentru utilizatori sau reguli și pe pictograma (cancel) pentru a elimina un rând.
Users tab: lists the current users in the group. Users listed in black have administrative rights. Users without administrative access appear in blue. Click Add a line to add users to this group.
Fila Inherited: Înseamnă că utilizatorii adăugați în acest grup sunt adăugați automat și în grupurile listate în această filă. Faceți clic pe Add a line pentru a adăuga grupuri moștenite.
Example
De exemplu, dacă grupul Vânzări/Administrator listează grupul Website/Restricted Editor în fila sa Moștenit, atunci orice utilizator adăugat la grupul Vânzări/Administrator primește automat acces la Site-ul Web/ De asemenea, grupul Editor restricționat.
Fila Menus: definește la ce modele poate avea acces grupul. Faceți clic pe Add a line pentru a adăuga un meniu specific.
Views tab: lists which views in Odoo the group has access to. Click Add a line to add a view to the group.
Fila Access Rights: listează primul nivel de drepturi (modele) pe care acest grup le are. Coloana Name reprezintă denumirea pentru accesul grupului curent la modelul selectat în coloana Model.
Pentru a asocia un nou drept de acces unui grup, faceți clic pe Add a line. Selectați modelul potrivit din lista derulantă Model, apoi introduceți o denumire pentru dreptul de acces în coloana Name. Pentru fiecare model, activați opțiunile corespunzătoare:
Read: Utilizatorii pot vedea valorile existente ale obiectului.
Write: Utilizatorii pot edita valorile existente ale obiectului.
Create: Utilizatorii pot crea valori noi pentru obiect.
Delete: Utilizatorii pot șterge valorile obiectului.
Sfat
Deși nu există convenții pentru denumirea drepturilor de acces, este recomandat să alegeți o denumire care să identifice scopul acestora.
De exemplu, accesul pe care managerii de achiziții îl au la modelul Contact poate fi denumit
res.partner.purchase.manager. Acesta constă în denumirea tehnică a modelului, urmată de o denumire care identifică grupul de utilizatori în cauză.
Pentru a găsi denumirea tehnică a modelului din vizualizarea curentă, introduceți mai întâi un text temporar în câmpul Name, apoi faceți clic pe denumirea Model, apoi pe pictograma (Internal link).
Reguli de înregistrare: listează al doilea strat de drepturi de editare și vizibilitate. Regulile de înregistrare suprascrie sau rafinează drepturile de acces ale grupului. Faceți clic pe Adăugați o linie pentru a adăuga o regulă de înregistrare la acest grup. Pentru fiecare regulă, alegeți valori pentru următoarele opțiuni:
Aplicați pentru Citire.
Aplicați pentru Scriere.
Aplicați pentru Creare.
Aplicați pentru ștergere.
Important
Regulile de înregistrare sunt scrise folosind un domeniu sau condiții care filtrează datele. O expresie de domeniu este o listă de astfel de condiții. De exemplu:
[('mrp_production_ids', 'in', user.partner_id.commercial_partner_id.production_ids.ids)]Această regulă de înregistrare este de a activa avertismentele de consum MRP pentru sub-contractanți.
Odoo are o bibliotecă de reguli de înregistrare preconfigurate pentru ușurință în utilizare. Utilizatorii fără cunoștințe de domenii (și expresii de domenii) ar trebui să consulte un analist de afaceri Odoo sau echipa de asistență Odoo înainte de a face modificări.
Timeout-uri de sesiune și inactivitate¶
Când modulul auth_timeout este instalat, administratorii pot configura reguli de deconectare automată pentru utilizatorii atribuiți unui anumit grup de utilizatori. Acest modul poate fi instalat automat de anumite localizări (de exemplu, localizarea Stat de plată Australia).
Odată instalat, o filă Timeout-uri apare pe formularele de grup de utilizatori. Această filă permite administratorilor să definească cât timp pot rămâne conectați utilizatorii în diferite condiții.
Două tipuri de timeout-uri pot fi configurate:
Timeout de inactivitate¶
Timeout de inactivitate controlează dacă utilizatorii sunt deconectați automat după o perioadă de inactivitate.
To enable inactivity timeout, click the Timeouts tab and select the Inactivity checkbox. Next, choose either Screen lock or Screen lock with two-factor authentication from the drop-down menu. This determines whether the user must to complete 2FA verification when logging back in.
Apoi, introduceți intervalul de timp dorit înainte de aplicarea blocării ecranului și selectați o unitate de măsură din meniul derulant. Inactivitatea poate fi măsurată în minute, ore sau zile.
Timeout de sesiune¶
Timeout de sesiune controlează dacă utilizatorii sunt deconectați după o durată fixă de sesiune, indiferent de activitate.
To enable session timeout, click on the Timeouts tab, and select the Session checkbox. Next, choose either Logout or Logout with two-factor authentication from the drop-down menu. This determines whether the user must complete 2FA verification when logging back in.
Apoi, introduceți intervalul de timp dorit înainte ca utilizatorul să fie deconectat și selectați o unitate de măsură din meniul derulant. Timeout-urile de sesiune pot fi măsurate în minute, ore sau zile.
Modul super-utilizator¶
Modul Superuser permite utilizatorului să ocolească regulile de înregistrare și drepturile de acces. Pentru a activa modul Superuser, activați mai întâi developer mode. Apoi, accesați meniul debug, reprezentat de pictograma (debug) situată în bannerul de sus.
În cele din urmă, în partea de jos a meniului, faceți clic pe Deveniți super-utilizator.
Important
Numai utilizatorii cu acces Setări pentru secțiunea Administrare din Drepturi de acces (în profilul lor de utilizator) au voie să se autentifice în Modul Super-utilizator.
Pericol
Modul Super-utilizator permite eludarea regulilor de înregistrare și a drepturilor de acces și, prin urmare, ar trebui să fie exercitat cu precauție extremă.
La ieșirea din modul Super-utilizator, utilizatorii pot fi blocați din baza de date, din cauza modificărilor care au fost făcute. Acest lucru poate cauza administrator impotent sau un administrator fără posibilitatea de a schimba drepturile/setările de acces.
În acest caz, contactați Asistența Odoo aici: nou bilet de ajutor. Echipa de asistență poate restabili accesul folosind un login de asistență.
Pentru a părăsi modul Super-utilizator, deconectați-vă din cont, navigând în colțul din dreapta sus și făcând clic pe numele de utilizator OdooBot. Apoi, selectați opțiunea Deconectați.
Sfat
O modalitate alternativă de a activa modul Superutilizator este să vă conectați ca superutilizator. Pentru aceasta, navigați la ecranul de autentificare și introduceți Email și Parola corespunzătoare.
În loc să faceți clic pe Login, faceți clic pe Log in as superuser.